Connexion
Abonnez-vous

Importante faille Gearbest : le revendeur confirme, s’explique en partie et corrige le tir

Importante faille Gearbest : le revendeur confirme, s'explique en partie et corrige le tir

Le 19 mars 2019 à 09h29

En fin de semaine dernière, un chercheur en sécurité découvrait un serveur Elasticsearch laissant aux quatre vents des données personnelles de ses clients. Contactée avant la divulgation, la société n'avait pas réagi.

C'est désormais chose faite par l'intermédiaire de sa page Facebook. Le revendeur affirme avoir découvert la fuite via la publication de Noam Rotem, sans préciser comment elle est passée à côté des sollicitations du chercheur ni de celles de TechCrunch.

Elle dit avoir inspecté son infrastructure, concluant que tous ses « serveurs et bases de données sont protégés avec du chiffrement et sont absolument sécurisés ». Néanmoins, elle reconnaît que « des tiers ont pu accéder à des outils externes utilisés pour stocker temporairement des données », donc que « la sécurité des données a pu être compromise ».

Normalement ces serveurs sont derrière de « puissants firewalls », mais ces derniers ont été désactivés par erreur par l'un des membres de son équipe. La raison n'est pas précisée.

Les données qui étaient librement accessibles concernent des achats effectués entre le 1er et le 15 mars précise Gearbest, et environ 280 000 clients sont impactés. Une campagne de réinitialisation des mots de passe des clients concernés est en cours.

Enfin, la société affirme avoir agi en moins de deux heures après la découverte de cette importante fuite de données. Dommage d'avoir attendu qu'elle arrive dans la presse pour prendre des mesures, Gearbest aurait pu être plus réactif avec la divulgation en amont de Noam Rotem ou en répondant à TechCrunch.

Le 19 mars 2019 à 09h29

Commentaires (20)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Des puissants firewall <img data-src=" />

votre avatar

Oui, ceux des chinois, ceux qui les protègent du monde occidentale mais qui ne protègent pas les données venant de l’occident…

votre avatar

Captain Firewall a été attaqué, Gearbest City a été blessé par le méchant Lord Cisco, mais Captain Firewall grâce à ses pouvoirs du Renseignement Chinois a pu le vaincre et rétablir la paix à Gearbest city. <img data-src=" />



FIN

votre avatar







dylem29 a écrit :



Des puissants firewall <img data-src=" />





<img data-src=" /><img data-src=" /><img data-src=" />


votre avatar

“Protégeant” des données en clair <img data-src=" />

votre avatar

“je comprend pas c’était des firewall open office pourtant”

votre avatar







Norde a écrit :



“Protégeant” des données en clair <img data-src=" />









mopi56 a écrit :



“je comprend pas c’était des firewall open office pourtant”





Les données étaient cryptées avec un logiciel digital. <img data-src=" />


votre avatar

Je parie que personne ne consultait l’adresse utilisée pour signaler ce genre de problèmes, tout simplement.

votre avatar

werewindle.exe stopped unexpectedly

convulsions

votre avatar

Trop tard, d’ici 48h (selon eux ^^) mon compte sera effacé.

votre avatar



C’est désormais chose faite par l’intermédiaire de sa page Facebook.





Il faut donc avoir un compte Facebook, et suivre Gearbest, pour être tenu au courant ?

C’est conforme au RGPD ça ?

votre avatar







dylem29 a écrit :



Les données étaient cryptées avec un logiciel digital. <img data-src=" />





<img data-src=" />







WereWindle a écrit :



werewindle.exe stopped unexpectedly

convulsions





<img data-src=" />


votre avatar







Jarodd a écrit :



Il faut donc avoir un compte Facebook, et suivre Gearbest, pour être tenu au courant ?

C’est conforme au RGPD ça ?





Et surtout c’est la photo d’un texte histoire de pas ce faire plomber par le référencement !


votre avatar







dylem29 a écrit :



Les données étaient cryptées avec un logiciel digital. <img data-src=" />



<img data-src=" />





WereWindle a écrit :



werewindle.exe stopped unexpectedly

convulsions



<img data-src=" />


votre avatar

Je pensai pas que ça allait faire autant rire. <img data-src=" />

votre avatar







dylem29 a écrit :



Je pensai pas que ça allait faire autant rire. <img data-src=" />



En même temps c’est tellement ca… <img data-src=" />


votre avatar

C’est à force de côtoyer des&nbsp; macronistes. <img data-src=" />



Mais merci. <img data-src=" />

votre avatar

Si seulement ça venait des macronistes…

(je ne vois pas trop ce qu’ils viennent faire ici)

C’est tellement plus général.

votre avatar







dematbreizh a écrit :



Trop tard, d’ici 48h (selon eux ^^) mon compte sera effacé.





Tu as fait comment ? La dernière fois que j’ai demandé, on m’a envoyé bouler comme quoi ce n’était pas possible.


votre avatar

Quelle maitrise du caca de la part de Gearbest :oui2:

Importante faille Gearbest : le revendeur confirme, s’explique en partie et corrige le tir

Fermer